APP下载
报价宝  ›  人工智能  › 

ChatGPT Mac应用漏洞已修补曾可被黑客接管

报价宝 来源:baojiabao.com 发布时间:2026-10-03 13:28:51 10月03日更新
报价宝综合消息ChatGPT Mac应用漏洞已修补曾可被黑客接管

ChatGPT Mac应用漏洞

当整个行业都在讨论AI智能体的攻击能力时,WIRED的一篇报道提醒了硬币的另一面:AI应用自身也是极具吸引力的攻击目标。安全研究机构Objective-See基金会的研究员帕特里克·沃德尔(Patrick Wardle)发现,ChatGPT的macOS应用存在一个高危漏洞,攻击者可借此完全接管用户电脑上的ChatGPT,获取其存储的全部聊天记录,甚至让应用代为执行敏感操作。OpenAI已在9月25日的系统更新日志中公开确认并修复了该漏洞。

漏洞的核心在于组件间的信任校验被绕过。ChatGPT macOS应用由多个组件构成,彼此通过校验数字签名来确认请求来自OpenAI而非外部恶意软件;设计上甚至要求对请求方进行「父进程」「祖父进程」三层追溯。但研究人员发现,其中一个受信任的脚本解释器会接受不受信任的脚本——恶意程序只需连续生成三层脚本解释器再发起请求,即可凑齐校验链,冒充合法组件。

沃德尔称这个漏洞利用起来「简单得离谱」,他的概念验证代码只需十几行。需要说明的是,攻击前提是目标机器上已经植入恶意软件;但一旦满足条件,攻击者除了翻阅聊天日志,还能指示ChatGPT访问浏览器或其他敏感应用,而这些请求在系统看来都是OpenAI软件发出的合法指令。

OpenAI发言人肖恩·鲍尔(Shane Bauer)回应称:「我们的安全实践在持续演进,但我们认识到需要更快。」

值得注意的是,这位研究员近期已连续向AI巨头「开刀」:他刚发现Meta旗下Muse AI助手的听写功能存在漏洞,可让本地攻击者获取处理不当的认证令牌;他还就ChatGPT与OpenAI新推出的常驻智能体Dots之间的集成问题向OpenAI提交了新的漏洞报告,目前OpenAI正在审核。今年11月,他将在苹果安全会议Objective by the Sea上发布针对多款AI macOS应用漏洞的系统分析。

「智能体需要大量权限才能工作,」沃德尔说,「它们就像手握所有房间钥匙的楼宇管理员,一旦被腐化,后果极其严重。」他警告,AI公司如今痴迷于堆功能,但功能越多攻击面越大,「安全往往仍是事后才想起的事」。

编译自 WIRED,原标题:"A Flaw in ChatGPT's Mac App Could Have Let Hackers Grab Sensitive Data"

文章标签: ChatGPT OpenAI macOS 安全漏洞 Objective-See 报价宝 降噪耳机价格 耳机价格 红米手机价格 华为手机价格 小米手机价格 电视机价格 笔记本电脑价格 笔记本价格 汽车价格 报价宝 数码相机价格 汽车价格 红米手机价格 耳机价格